Notifica Obbligatoria Ciberattacchi: Nuove Regole per Aziende e Agenzie
Questa legge introduce nuove regole per la segnalazione di ciberattacchi, inclusi i ransomware, da parte di agenzie governative e aziende selezionate. L'obiettivo è consentire una risposta più rapida alle minacce digitali e proteggere i sistemi critici. I cittadini potrebbero sperimentare una maggiore sicurezza dei dati, poiché le aziende saranno tenute a segnalare le violazioni più rapidamente, consentendo una più rapida risoluzione.
Punti chiave
Aziende e agenzie governative devono segnalare i ciberattacchi alla Cybersecurity and Infrastructure Security Agency (CISA) entro 24 ore dalla conferma.
Queste segnalazioni sono confidenziali e non possono essere utilizzate contro le vittime degli attacchi in tribunale, a meno che il governo federale non avvii un'azione legale.
La mancata segnalazione di ciberattacchi o le violazioni delle regole possono comportare sanzioni finanziarie e, per le aziende che lavorano con il governo, persino la rimozione dall'elenco dei fornitori federali.
La CISA analizzerà le segnalazioni per proteggere meglio la nazione dalle ciberminacce e condividerà le informazioni sulle minacce pubblicamente (in forma anonima).
Scaduto
Informazioni aggiuntive
Numero di stampa: 117_S_2407
Sponsor: Sen. Warner, Mark R. [D-VA]
Data di inizio: 2021-07-21